Threat Database Ransomware Wazp Ransomware

Wazp Ransomware

Wazp është një variant i ransomware që përdor teknika të avancuara të enkriptimit për të bllokuar skedarët e viktimave të tij. Pasi pajisja e viktimës infektohet, Wazp ndryshon emrat e skedarëve të të gjithë skedarëve të enkriptuar duke u shtuar atyre shtesën '.wazp'. Për më tepër, Wazp gjeneron një shënim shpërblyese të quajtur '_readme.txt', duke ofruar udhëzime për sulmin dhe duke kërkuar një shpërblim për rivendosjen e aksesit në skedar.

I përket familjes famëkeqe STOP/Djvu Ransomware , Wazp shpesh shpërndahet së bashku me kërcënime të tjera të softuerit me qëllim të keq si RedLine ose Vidar info vjedhës. Operatorët pas Wazp Ransomware përdorin taktika të ndryshme, duke përfshirë emailet e padëshiruara, bashkëngjitjet me qëllim të keq, përditësimet mashtruese të softuerit dhe reklamat me qëllim të keq, për të përhapur malware. Është thelbësore të pranohet se, si shumica e varianteve të ransomware, Wazp përdor një algoritëm të sofistikuar enkriptimi, duke e bërë rikuperimin e skedarëve praktikisht të pamundur pa çelësat specifikë të deshifrimit të mbajtur nga sulmuesit.

Operatorët pas Wazp Ransomware përdorin taktika të ndryshme, duke përfshirë emailet e padëshiruara, bashkëngjitjet me qëllim të keq, përditësimet mashtruese të softuerit dhe reklamat me qëllim të keq, për të përhapur malware. Është thelbësore të pranohet se, si shumica e varianteve të ransomware, Wazp përdor një algoritëm të sofistikuar enkriptimi, duke e bërë rikuperimin e skedarëve praktikisht të pamundur pa çelësat specifikë të deshifrimit të mbajtur nga sulmuesit.

Ransomware Wazp mund të bllokojë një gamë të gjerë të llojeve të skedarëve dhe të kërkojë një shpërblim për to

Shënimi i shpërblesës i lëshuar nga sulmuesit shërben si një kërkesë për pagesë nga viktimat në këmbim të çelësave të deshifrimit dhe softuerit të nevojshëm për të rivendosur të dhënat e tyre të koduara. Për të vendosur komunikim, shënimi u siguron viktimave dy adresa emaili, 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc'.

Për më tepër, shënimi nënvizon se kostoja e lidhur me marrjen e mjeteve të deshifrimit varet nga shpejtësia e përgjigjes së viktimave. Sipas shënimit të shpërblesës, viktimave që fillojnë kontaktin me sulmuesit brenda një afati kohor të caktuar 72 orësh, u ofrohet mundësia për të blerë mjetet e deshifrimit për një çmim të reduktuar prej 490 dollarë.

Megjithatë, individëve që kontaktojnë sulmuesit pas kësaj periudhe të caktuar do t'u kërkohet të paguajnë një shumë të shtuar prej 980 dollarë. Për më tepër, shënimi sugjeron që viktimat mund të dorëzojnë një skedar të vetëm të koduar me rëndësi më të vogël, i cili do të deshifrohet pa pagesë. Ky demonstrim shërben për të shfaqur aftësinë e sulmuesve për të deshifruar skedarët përpara se viktimat të marrin në konsideratë blerjen e grupit të plotë të mjeteve të deshifrimit.

Sidoqoftë, është e rëndësishme të kuptohet se pagesa e një shpërblimi nuk garanton që kriminelët kibernetikë do të përmbushin premtimin e tyre dhe do të ofrojnë mjetet e nevojshme të deshifrimit. Këshillohet fuqimisht të mos plotësohen kërkesat e listuara, pasi përjetësojnë aktivitetet kriminale të sulmuesve dhe mund të mos rezultojnë në rivendosjen e dosjeve.

Për më tepër, ndërsa ransomware mbetet aktiv në sistemin e viktimës, ai paraqet një kërcënim të vazhdueshëm. Mund të vazhdojë të kodojë skedarë shtesë në kompjuterin e infektuar dhe disa kërcënime mund të përhapen në kompjuterë të tjerë të lidhur brenda rrjetit lokal. Marrja e veprimeve të shpejta për të hequr ransomware është thelbësore për të parandaluar dëmtimin e mëtejshëm dhe për të minimizuar ndikimin e mundshëm të sulmit.

Merrni masa efektive sigurie për të mbrojtur të dhënat tuaja nga sulmet e Ransomware

Për të mbrojtur në mënyrë efektive të dhënat e tyre nga sulmet e ransomware, përdoruesit mund të zbatojnë masat e mëposhtme të sigurisë:

  • Rezervimi i rregullt i të dhënave : Krijoni kopje rezervë të rregullt të të gjitha të dhënave të rëndësishme dhe ruajini ato në mënyrë të sigurt. Rezervimet jashtë linje dhe jashtë sajtit janë veçanërisht efektive pasi ato janë më pak të prekshme ndaj sulmeve të ransomware.
  • Përdorni softuer të besueshëm të sigurisë : Instaloni softuer me reputacion kundër malware në të gjitha pajisjet. Mbajeni softuerin të përditësuar për t'u siguruar që mund të zbulojë dhe bllokojë në mënyrë efektive kërcënimet më të fundit të ransomware.
  • Përditësoni sistemet operative dhe softuerin : Aplikoni patch-et dhe përditësimet e sigurisë për sistemet operative, aplikacionet dhe softuerin menjëherë. Këto përditësime shpesh përfshijnë rregullime sigurie që adresojnë dobësitë e shfrytëzuara nga ransomware.
  • Tregoni kujdes me bashkëngjitjet dhe lidhjet me email : Jini të kujdesshëm kur hapni bashkëngjitjet e postës elektronike ose klikoni në lidhje, veçanërisht nga burime të panjohura ose të dyshimta. Ransomware shpesh përhapet përmes emaileve phishing që përmbajnë bashkëngjitje ose lidhje me qëllim të keq.
  • Aktivizo bllokuesit e dritareve kërcyese : Konfiguro shfletuesit e uebit për të bllokuar dritaret kërcyese. Reklamat pop-up mund të përdoren për të shpërndarë programe me qëllim të keq, duke përfshirë ransomware.
  • Përdorni fjalëkalime të forta, unike : Krijoni fjalëkalime të forta, komplekse për të gjitha llogaritë dhe shmangni ripërdorimin e tyre nëpër platforma të shumta. Merrni parasysh përdorimin e një menaxheri fjalëkalimi për të ruajtur dhe gjeneruar fjalëkalime unike në mënyrë të sigurt.
  • Aktivizo vërtetimin me dy faktorë (2FA) : Zbatoni 2FA sa herë që është e mundur për të shtuar një shtresë shtesë sigurie. Kjo kërkon që përdoruesit të ofrojnë një faktor verifikimi shtesë, si p.sh. një kod i dërguar në pajisjen e tyre celulare, së bashku me fjalëkalimin e tyre.
  • Rrjetet e segmenteve : Ndani rrjetet në segmente ose zona të ndryshme, veçanërisht duke ndarë sistemet kritike nga sistemet që përballen me përdoruesit. Kjo mund të ndihmojë në frenimin e përhapjes së ransomware brenda rrjetit.
  • Qëndroni të informuar : Qëndroni të përditësuar mbi tendencat më të fundit të ransomware, teknikat e sulmit dhe praktikat e sigurisë. Ndiqni burime me reputacion të sigurisë kibernetike për të qëndruar të informuar për kërcënimet në zhvillim dhe strategjitë efektive të zbutjes.

Zbatimi i këtyre masave të sigurisë ndihmon në rritjen e mbrojtjes kundër sulmeve të ransomware dhe redukton ndjeshëm rrezikun e të qenit viktimë e kërcënimeve të tilla.

Teksti i plotë i shënimit të shpërblimit të lënë për viktimat e Wazp Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-6Dm02j1lRa
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Në trend

Më e shikuara

Po ngarkohet...